返回目錄

dsh-reverse-skill

編輯精選維護狀態: 活躍

dhicoc/dsh-reverse-skill

一個為逆向工程和經授權安全研究路由 85 項技能包的 DeepSeek Harness Cordis 外掛。

前往 GitHub
$ npm install

194

星數

24

Fork

PowerShell

語言

MIT

授權條款

2026-08-14

建立於

2026-09-30

最近推送

MIT 授權的 dsh Cordis 外掛程式,把 reverse-skill 的 87 個 SKILL.md(45 個領域 + 42 個 CTF 技能)封裝進套件內,一行 `dsh plugin add` 之後自動註冊——適用於經授權的逆向工程、滲透測試與資安研究。

DSH 整合

原生執行環境

作者聲明

安全稽核

未稽核

最後核實

2026-08-27

授權條款

MIT

01它能幫你完成什麼?

  • 把完整 reverse-skill 技能包帶進 DeepSeek Harness——在 dsh 對話中執行逆向工程、經授權的滲透測試與安全研究技能

    87 個 SKILL.md 隨外掛程式發佈並自動載入:45 個領域技能(skills/)加上 42 個 CTF 賽道技能(CTF-Sandbox-Orchestrator/),根目錄 SKILL.md 作為 reverse-skill-router 路由入口

    使用 DeepSeek Harness 的逆向工程師、資安研究人員與 CTF 玩家,希望技能包隨外掛程式自動載入、不必再手動維護候選清單(僅限經授權的使用)

  • 把技能包當作免建置的 preset 使用——直接掛載 skills/ 與 CTF-Sandbox-Orchestrator/ 目錄

    透過 dsh 的 `customSkillDirs` 設定鍵指向 ./dsh-reverse-skill/skills 與 ./dsh-reverse-skill/CTF-Sandbox-Orchestrator 即可載入技能,不需要執行 npm build

    想略過外掛程式的建置流程、快速掛載技能目錄的使用者;需接受 dsh 的扁平式探索(根目錄 SKILL.md 路由器不會被發現)

02如何將外掛接入 DeepSeek Harness?

先決條件

  • `cordis` / `dsh-skill` 是 dsh 執行環境提供的 peer 相依套件——依 README 說明,這裡只用於型別與建置

安裝步驟

  1. 01

    安裝相依套件並建置:執行 `npm install`,再執行 `npm run build`(tsc 會產生 lib/ 與 lib/types/)

    $ npm install

  2. 02

    從 GitHub 安裝並啟用(建議):執行 `dsh plugin add github:dhicoc/dsh-reverse-skill`——dsh 會讀取 cordis.patch.yml,把 reverse-skill Cordis 外掛程式加入目前設定檔,並在啟動時自動註冊 87 個技能

    $ dsh plugin add github:dhicoc/dsh-reverse-skill

  3. 03

    免建置的選用備援方案:把 dsh 的 `customSkillDirs` 指向 ./dsh-reverse-skill/skills 與 ./dsh-reverse-skill/CTF-Sandbox-Orchestrator,以 preset 方式掛載技能包

驗證整合成功

  • 在儲存庫根目錄執行 `npm test`——它會重新編譯外掛程式,並斷言全部 87 個打包技能都能透過 `list()` 被發現、名稱無重複、且 `get()` 回傳非空正文(測試結束後會自動清除帶 UTF-8 BOM / CRLF 的 SKILL.md fixture)

03DSH 整合程度與能力邊界

DSH 整合原生執行環境

原生 dsh Cordis 外掛程式——透過官方 dsh CLI 一行指令安裝並啟用(`dsh plugin add github:dhicoc/dsh-reverse-skill`);啟動時外掛程式會透過 `ctx.skills.registerProvider(...)` 把全部 87 個 SKILL.md 技能註冊到 `ctx.skills`。

  • 資料驅動的遞迴技能掃描(零手寫清單)

    包含 SKILL.md 檔案的 skills/ 與 CTF-Sandbox-Orchestrator/ 目錄→每個 SKILL.md 都會成為帶 resourceBase 目錄的 SkillCandidate,透過已註冊的 SkillProvider 公開,`get()` 時回傳完整正文

    新增或移除技能只需增刪目錄——外掛程式會自動同步
  • 模型自動呼叫與手動呼叫技能

    註冊進 ctx.skills 的 87 個技能→模型可透過 ctx.skills → tool-skill 自動呼叫技能;使用者也能依技能名稱手動呼叫(受各 SKILL.md 的 user-invocable 旗標控制)

  • 免建置的 preset 掛載

    儲存庫隨附的 skills/ 與 CTF-Sandbox-Orchestrator/ 目錄→透過 dsh 的 customSkillDirs 設定鍵直接掛載技能,免去建置

    preset 備援方案依賴 dsh 的扁平式探索(只掃直接子目錄),因此根目錄 SKILL.md 路由器不會被發現——建議使用外掛程式路徑
  • 可重複執行的驗證(npm test)

    在儲存庫根目錄執行 npm test→重新編譯外掛程式,並斷言全部 87 個打包技能都能透過 list() 被發現、名稱無重複、get() 回傳非空正文;同時驗證帶 UTF-8 BOM / CRLF 的 SKILL.md 檔案不會被靜默略過

04適合誰?何時不該用?

適合

  • 使用 DeepSeek Harness 的逆向工程師、資安研究人員與 CTF 玩家,希望技能包隨外掛程式自動載入、不必再手動維護候選清單(僅限經授權的使用)
  • 想略過外掛程式的建置流程、快速掛載技能目錄的使用者;需接受 dsh 的扁平式探索(根目錄 SKILL.md 路由器不會被發現)

不適合

  • 本儲存庫內容僅限經授權的逆向工程、滲透測試與安全研究使用——使用者必須確保對目標系統擁有合法授權;儲存庫對一切未授權行為概不負責。
  • 上游 43 個 OpenAI Agents SDK 的 agents/*.yaml 定義無法移植:它們無法對應到 dsh 的 ctx.subagent(dsh 只會啟動 Codex / Claude Code CLI),因此這些 agent 定義並未納入外掛程式。
  • allowed-tools / disallowed-tools 不會被 dsh 強制執行——dsh 目前把它們視為未知欄位、延後處理,因此技能內部的工具限制必須自行在 harness 層確保。

05相容性、維護與安全提醒

  • 本儲存庫內容僅限經授權的逆向工程、滲透測試與安全研究使用——使用者必須確保對目標系統擁有合法授權;儲存庫對一切未授權行為概不負責。
  • 上游 43 個 OpenAI Agents SDK 的 agents/*.yaml 定義無法移植:它們無法對應到 dsh 的 ctx.subagent(dsh 只會啟動 Codex / Claude Code CLI),因此這些 agent 定義並未納入外掛程式。
  • allowed-tools / disallowed-tools 不會被 dsh 強制執行——dsh 目前把它們視為未知欄位、延後處理,因此技能內部的工具限制必須自行在 harness 層確保。
  • 技能正文內引用的外部 MCP server(例如 burp-mcp)不屬於本外掛程式的範圍,必須另外透過 dsh 的 mcp.servers 設定。
2026-08-142026-08-22作者未說明

MIT · 持續維護中(最近推送 2026-08-22;封裝上游 reverse-skill,27k★,MIT);尚無正式版本

06常見問題

要怎麼安裝 dsh-reverse-skill?

建議直接執行 `dsh plugin add github:dhicoc/dsh-reverse-skill`,一行指令就能從 GitHub 安裝並啟用——dsh 會讀取 cordis.patch.yml,把外掛程式加入目前設定檔,並在啟動時自動註冊 87 個技能。也可以先執行 `npm install` 和 `npm run build`,或在 dsh 設定中直接引用套件名稱 @dhicoc/dsh-reverse-skill。

安裝後要怎麼呼叫這些技能?

外掛程式會在 apply(ctx) 內呼叫 ctx.skills.registerProvider(...),把全部 87 個技能註冊進 ctx.skills。模型會透過 ctx.skills → tool-skill 自動呼叫;使用者也可以用技能名稱手動呼叫,但會受各 SKILL.md 的 user-invocable 旗標控制。

有哪些已知限制?

上游 43 個 OpenAI Agents SDK 的 agents/*.yaml 定義無法對應到 dsh 的 ctx.subagent,因此未納入;allowed-tools / disallowed-tools 不會被 dsh 強制執行(視為未知欄位),技能內的工具限制需自行在 harness 層確保;技能引用的外部 MCP server(例如 burp-mcp)不屬於外掛程式範圍,必須透過 dsh 的 mcp.servers 另行設定。

可以不用建置就直接使用嗎?

可以——儲存庫隨附完整的 skills/ 與 CTF-Sandbox-Orchestrator/ 目錄,可以透過 dsh 的 customSkillDirs 直接掛載,不需要建置。請注意 preset 備援方案採用 dsh 的扁平式探索(只掃直接子目錄),根目錄 SKILL.md 路由器不會被發現——建議優先使用外掛程式路徑。

需要先執行 npm install / build 嗎?

以外掛程式形式使用時,需要執行 `npm install` 再執行 `npm run build`(tsc 會產生 lib/ 與 lib/types/)。建置完成後,執行 `npm test` 會重新編譯外掛程式,並斷言 87 個技能都能透過 list() 被發現、名稱無重複、且 get() 回傳非空正文。

08資料與來源

  • 作者聲明github.com453f35d82bde…

    把上游 [`zhaoxuya520/reverse-skill`](https://github.com/zhaoxuya520/reverse-skill)(27k★,MIT)全部 **87 个 SKILL.md** 原样封装成一个 ds…

  • 作者聲明github.com453f35d82bde…

    本仓库已声明 `dsh.bundle` manifest(见 `cordis.patch.yml`),因此可直接用一行命令安装并激活:

  • 作者聲明github.com453f35d82bde…

    dsh plugin add github:dhicoc/dsh-reverse-skill

此頁面根據專案公開文件、儲存庫中繼資料與 DSH Plugins 的結構化解析所產生;最後核實於 2026-08-27。發現錯誤?提交更正。

🏆

最佳 DeepSeek Harness 外掛

從全目錄挑出的 12 個值得優先安裝的外掛,涵蓋各個分類。

DSH Plugins 是獨立的 DeepSeek Harness 外掛市集,與 DeepSeek 官方無關,也不代表官方背書。第三方外掛未經安全稽核,安裝前請審查原始碼。

每週取得最新的 DeepSeek Harness 外掛,絕不濫發。